主页 > 网络知识 > AWVS漏洞扫描实战:HDwiki XSS漏洞发现、利用及修复(3)

AWVS漏洞扫描实战:HDwiki XSS漏洞发现、利用及修复(3)

查看该代码可以发现,在输出页面之前,服务器端已经对$title这个变量进行了转义,但是还是存在一个疏忽,那就是没有对$serchtext变量进行转义,因此在输出$serchtext前对$serchtext进行转义就可以修复该漏洞,具体代码如下:

说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!